漏洞概述
Oracle官方于北美时间2020年7月14日发布了大规模安全补丁,涉及其旗下产品的433个漏洞。其中无需身份验证就可被远程利用的漏洞多达数百个,攻击者可利用这些漏洞发起未经授权更新等攻击,Oracle官方强烈建议用户更新安全补丁。
漏洞分析
Oracle产品广泛应用于各行业,其中Oracle数据库是目前世界上使用最广泛的数据库管理系统。在Oracle官方此次更新的漏洞补丁中,CVSS评分为9.8分的漏洞多达69个、CVSS评分高达10分的漏洞有两个。受本次漏洞影响的Oracle旗下产品包含:Oracle通信应用软件、Oracle 建筑和工程软件、Oracle 电子商务套件、Oracle 企业管理软件、Oracle 金融服务应用软件、Oracle Fusion 中间件、Oracle JD Edwards、Oracle MySQL、Oracle零售应用软件、Oracle SiebelCRM、Oracle 供应链软件、Oracle数据库服务器、Oracle GoldenGate等。
排查建议
目前,天融信脆弱性扫描与管理系统(漏扫)已支持对该系列漏洞的检测,详见下图 :
天融信脆弱性扫描与管理系统针对该漏洞检查结果如下图所示:
排查方式:升级规则库至20200716以上版本。
产品特点
协同联动自动防护:与防火墙联动,自动生成防护规则,提高整体网络安全性。
可视化报表评估分析:预置弱口令、Web站点、系统主机和综述等多种报表模板,资产状态一目了然。
环境全面适应:支持对国产化系统、云计算平台、大数据组件等多种环境进行漏洞扫描。
文章来源:https://baijiahao.baidu.com/s?id=1673359441660179921&wfr=spider&for=pc
最后修改时间:2020-07-28 10:55:16
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。
评论
相关阅读
Oracle RAC ASM 磁盘组满了,无法扩容怎么在线处理?
Lucifer三思而后行
959次阅读
2025-03-17 11:33:53
Oracle DataGuard高可用性解决方案详解
孙莹
409次阅读
2025-03-26 23:27:33
墨天轮个人数说知识点合集
JiekeXu
353次阅读
2025-04-01 15:56:03
XTTS跨版本迁移升级方案(11g to 19c RAC for Linux)
zwtian
343次阅读
2025-04-08 09:12:48
Oracle SQL 执行计划分析与优化指南
Digital Observer
309次阅读
2025-04-01 11:08:44
9.9 分高危漏洞,尽快升级到 pgAdmin 4 v9.2 进行修复
严少安
297次阅读
2025-04-11 10:43:23
风口浪尖!诚通证券扩容采购Oracle 793万...
Roger的数据库专栏
287次阅读
2025-03-24 09:42:53
Oracle 19c RAC更换IP实战,运维必看!
szrsu
286次阅读
2025-04-08 23:57:08
切换Oracle归档路径后,不能正常删除原归档路径上的归档文件
dbaking
281次阅读
2025-03-19 14:41:51
oracle定时任务常用攻略
virvle
280次阅读
2025-03-25 16:05:19